[security] Open redirect attack due to insufficient validation in Urlparse
Offen
Dieses Issue hat noch niemand übernommen.
3.10
3.11
3.7 (EOL)
3.8 (EOL)
3.9 (EOL)
stdlib
type-security
- Vorherrschende Sprache
- Python
- Sterne
- 77.2k
- Forks
- 36k
- PR-Merge-Kennzahlen
- PR-Kennzahlen ausstehend
Beschreibung
| BPO | 44744 |
|---|---|
| Nosy | @lysnikolaou, @loganasherjones, @ready-research |
Note: these values reflect the state of the issue at the time it was migrated and might not reflect the current state.
Show more details
GitHub fields:
assignee = None
closed_at = None
created_at = <Date 2021-07-26.14:58:32.795>
labels = ['type-security', '3.8', '3.9', '3.10', '3.11', '3.7', 'library']
title = '[security] Open redirect attack due to insufficient validation in Urlparse'
updated_at = <Date 2021-07-30.20:30:12.641>
user = 'https://github.com/ready-research'
bugs.python.org fields:
activity = <Date 2021-07-30.20:30:12.641>
actor = 'terry.reedy'
assignee = 'none'
closed = False
closed_date = None
closer = None
components = ['Library (Lib)']
creation = <Date 2021-07-26.14:58:32.795>
creator = 'ready-research'
dependencies = []
files = []
hgrepos = []
issue_num = 44744
keywords = []
message_count = 5.0
messages = ['398232', '398273', '398274', '398276', '398295']
nosy_count = 3.0
nosy_names = ['lys.nikolaou', 'loganasherjones', 'ready-research']
pr_nums = []
priority = 'normal'
resolution = None
stage = 'test needed'
status = 'open'
superseder = None
type = 'security'
url = 'https://bugs.python.org/issue44744'
versions = ['Python 3.6', 'Python 3.7', 'Python 3.8', 'Python 3.9', 'Python 3.10', 'Python 3.11']
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginne mit dem in BPO issue 44744 beschriebenen Urlparse-Verhalten und untersuche die aktuelle Implementierung zur URL-Analyse. Reproduziere den Open-Redirect-Fall und ermittle die für betroffene Eingaben erwartete Validierung. Als erledigt gilt die Aufgabe, wenn der Angriff verhindert wird und eine Regressionstestabdeckung das korrigierte Verhalten verifiziert.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- python
- Bereich
- security
- Issue-Typ
- Bug
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100